腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(605)
视频
沙龙
1
回答
蓝牙协议
栈
初学者建议
、
、
偷看干草我正在尝试理解在这种情况下,哪种设备将实现安全性,是带有Bluez的
Linux
还是鼠标外围设备。
浏览 11
提问于2018-03-19
得票数 0
1
回答
Linux
内核中的sscanf函数容易受到缓冲区
溢出
攻击
吗?
、
、
、
据我所知,典型的缓冲区
溢出
攻击
发生在
攻击
溢出
堆栈上的内存缓冲区时,从而允许
攻击
者注入恶意代码并重写堆栈上的返回地址以指向该代码。*/static char str[8]; /* global string恶意用户是否能够通过write调用故意使缓冲区
溢出
? 通常,我希望防范缓冲区
溢出
攻
浏览 1
提问于2013-05-02
得票数 4
回答已采纳
2
回答
为什么
linux
的进程地址空间中堆栈的权限是执行的?
、
linux
内核将进程的statck权限设置为executive。正如我们所知,堆栈包含的是数据而不是一般的指令,所以我想知道内核为什么要这样做。特别是,缓冲区
溢出
攻击
通常将恶意代码存储在堆栈中,并在成功利用系统时执行该代码。如果堆栈的权限不是执行权限,则应该避免
攻击
,对吗?因此,在我看来,将堆栈的权限设置为执行是有害的,
linux
这样做的真正目的是什么,即使它运行缓冲区
溢出
攻击
的风险?
浏览 1
提问于2013-03-15
得票数 3
回答已采纳
1
回答
不同类型的DDoS
攻击
、
UDP洪水、TCP SYN洪水、死亡平和蓝精灵
攻击
的行为是什么?
浏览 0
提问于2015-07-03
得票数 1
1
回答
递归函数中局部变量的地址减少
当我学习C语言编程时,我发现存储在堆栈中的局部变量的地址会减少,并且在递归函数中,每次递归调用该函数时,都会从较高的地址到较低的地址。 我想知道原因。为什么有时候不增加呢?
浏览 46
提问于2021-04-22
得票数 0
回答已采纳
3
回答
MySql connector/J中的autoReconnect和autoReconnectForPools有什么不同?
、
、
、
由于我正在使用DBCP (在阅读了几篇关于
栈
溢出
攻击
DBCP的帖子后,我正在考虑迁移到c3po ),可以使用autoReconnectForPools属性吗?
浏览 56
提问于2009-02-09
得票数 19
回答已采纳
1
回答
如何保护
Linux
系统免受BlueBorne远程
攻击
?
、
、
、
、
阿尔米斯实验室发现了一种新的矢量
攻击
,影响到所有启用蓝牙的设备,包括
Linux
和IoT系统。
Linux
披露了基于
Linux
的BlueBorne
攻击
操作系统中的两个漏洞,这些漏洞允许
攻击
者完全控制受感染的设备。第一个漏洞是信息泄漏漏洞,它可以帮助
攻击
者确定目标设备使用的确切版本,并相应地调整他的漏洞。第二种是堆栈
溢出
,可以导致设备的完全控制。 例如,所有启用蓝牙的设备都应该被标记为恶意设备。我所有启用蓝牙的
Linux
在与蓝硼漏洞扫描器进
浏览 0
提问于2017-09-13
得票数 20
回答已采纳
2
回答
简单浮点数数组初始化中的堆栈
溢出
、
我试图让在
Linux
上工作的代码也能在我的Windows 7上工作。从长远来看,我可能应该走马洛路。
浏览 6
提问于2014-03-13
得票数 1
回答已采纳
1
回答
将环境变量作为命令行参数传递时的内存分配
、
、
、
、
我正在
linux
中尝试简单的缓冲区
溢出
攻击
。我有一个易受
攻击
的程序,它接受命令行参数。我有另一个程序,它设置了一个环境变量,其中有一些我想要执行的代码(通常是外壳代码)。现在,我试图用这个环境变量的地址
溢出
易受
攻击
程序的缓冲区。我有以下问题: 当我将环境变量作为命令行参数传递时,该变量的内容是否被复制到易受
攻击
程序的argv中?
浏览 5
提问于2012-09-09
得票数 0
回答已采纳
1
回答
防火墙配置以防止服务器-客户端恶意软件连接。
我认为恶意软件可以使用端口旋钮技术,但对于GUI防火墙,我应该注意到这种
攻击
,只需看到防火墙上更改的规则。是吗?
浏览 0
提问于2015-10-21
得票数 0
5
回答
什么是缓冲区
溢出
?
、
它还提到了某些涉及内存的不良编程实践如何“易受缓冲区
溢出
的影响”。它将缓冲区定义为:虽然我听说过与恶意软件有关的缓冲区
溢出
攻击
,但我从未了解它的实际工作
原理
,特别是从编程的角度来看。
浏览 0
提问于2013-06-25
得票数 8
回答已采纳
3
回答
CVE-2017-9445的影响?
、
、
、
、
http://thehackernews.com/2017/06/
linux
-buffer-overflow-code.html“这可能使远程
攻击
者可能触发缓冲区
溢出
” 有人能定义“远程
攻击
者”吗?我们说的是本地网络中间人
攻击
吗?恶意ISP?全球(国家)咨询?以上的一切?
浏览 0
提问于2017-06-29
得票数 2
2
回答
HTTPS是如何工作的,它是否使用cookie?
、
、
、
、
但是,如果服务器将此代码(或其他任何代码)发送给用户,该代码就不能被拦截,从而使整个HTTPS与HTTP一样易受
攻击
吗? 我是这方面的新手,对它的工作
原理
很感兴趣。堆栈
溢出
的当前答案并不能给出完整的答案。
浏览 4
提问于2014-12-09
得票数 3
回答已采纳
3
回答
如何在使用缓冲区
溢出
漏洞注入代码后获得根权限?
、
一旦
攻击
者在用户程序中发现可利用的漏洞,例如缓冲区
溢出
。假设他的目标是获得根权限,系统中不存在典型的对策(ASLR、NX等)。
攻击
者获得root权限的一般方法是什么(在
linux
和windows中)? 编辑1:一个简单而真实的例子将是非常有用的。
浏览 0
提问于2014-12-25
得票数 3
回答已采纳
1
回答
你知道如何在Ubuntu中禁用NX位吗?
、
、
我知道
Linux
提供了NX (非可执行位)的默认实现来防止缓冲区
溢出
攻击
,您也可以通过以下方式检查位的状态: dmesg | grep NX 但是如何使用终端禁用它呢?
浏览 32
提问于2019-02-18
得票数 0
2
回答
Linux
下root shell "#“和"sh-4.2 #”的区别
、
、
在
linux
中运行root shell和"sh-4.2#“有什么区别?我实际上是在尝试缓冲区
溢出
攻击
来启动一个根shell。当我使用"bin/zsh“并执行
攻击
时,我能够获得带有"#”提示符的根目录。
浏览 1
提问于2013-02-22
得票数 1
回答已采纳
2
回答
运行gdb时windows中的堆栈
溢出
、
、
我认为我在Windows上的emacs中通过gdb运行单元测试时遇到了堆栈
溢出
问题。我注意到在
Linux
上通过的一些单元测试在Windows上失败了。
浏览 1
提问于2012-10-09
得票数 0
回答已采纳
1
回答
缓冲区
溢出
攻击
不适用于内核模块
、
、
在过去,我做过针对用户级进程的缓冲区
溢出
攻击
。然而,如果我试图
溢出
一个易受
攻击
的内核模块的缓冲区,这似乎不能很好地工作。下面是我要做的: 有一个易受
攻击
的内核模块,我可以将其作为文件打开,并对其进行读/写。写入操作在没有边界检查的情况下完成。所以我做了一个写操作,使缓冲区
溢出
,并将返回地址重写为具有我的外壳代码的环境变量的地址。但有些地方出了问题。注意:我在redhat enterprise
linux
上运行了这个程序,并关闭了exec-shield和ASLR
浏览 0
提问于2012-09-26
得票数 2
回答已采纳
1
回答
缓冲区
溢出
攻击
和ROP
攻击
有什么区别?
、
、
、
我开始研究软件安全,我很难弄清楚缓冲区
溢出
攻击
和ROP
攻击
是什么。据我所知, 我觉得这两种方法都只是提供了过多的投入来覆盖不应该被接近的区域。这是ROP
攻击
还是缓冲区
溢出
攻击</em
浏览 1
提问于2019-06-08
得票数 5
回答已采纳
3
回答
现在缓冲区
溢出
不再是一种威胁吗?
在跟随缓冲区
溢出
的例子,并在不同的书籍/网站上阅读,似乎有许多预防措施,以防止这些天。.stack=‘stack 2’> /GS标志安全cookie、
linux
中的
栈
保护器等.那么,现在如何处理缓冲区
溢出
问题,它们是否由于安全方面的进步而变得多余,或者它们是否仍然有用?
浏览 0
提问于2012-01-12
得票数 6
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
栈溢出原理浅析
栈溢出学习笔记
Kali Linux实战篇:密码攻击的原理和方法
狼人杀遭到溢出攻击,已经凉凉
缓冲区溢出攻击的分析(下)
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
即时通信 IM
活动推荐
运营活动
广告
关闭
领券